At a Glance
- Tasks: Lead ISO 27001 certification and conduct risk assessments for clients.
- Company: Join Blue Mountain, a partner in digital transformation and compliance.
- Benefits: Enjoy flexible work hours, remote options, and top-notch tech for personal use.
- Why this job: Be part of innovative projects that shape the future of IT security.
- Qualifications: Degree in IT or related field with experience in ISM and regulatory topics.
- Other info: Open to all genders; apply regardless of your career stage.
The predicted salary is between 48000 - 84000 £ per year.
Du willst Teil der Arbeitswelt von morgen sein? Prima – wir auch! Als Consultant brauchen wir Dich, damit Du in unseren Projektteams bei Konzernen, Banken/Versicherern und dem öffentlichen Sektor die Einführungen innovativer Technologien und den digitalen Wandel „hands-on“ mitgestaltest! Blue Mountain versteht sich als Implementierungspartner auf dem Weg zu Digitalisierung und Compliance. Mit den Schwerpunkten Modern Workplace (Microsoft und SAP), Cloud Transition (Microsoft), organisatorischer Transformation und Regulatory Affairs (Fokus Banken und Versicherer) beraten wir bei Strategieentwicklung und implementieren diese hands-on bei unseren Kunden.
Das sind deine Aufgaben:
- Du bist verantwortlich für die Initiierung und ggf. Leitung des ISO 27001 Zertifizierungsprozesses.
- Du führst eine Risikoanalyse und Risikobewertung bei unseren Kunden durch, um potenzielle Sicherheitsrisiken in der Informationsverarbeitung aufzudecken und zu mindern.
- Du analysierst und bewertest die aktuelle IT-Sicherheitsarchitektur bei unseren Kunden und stellst sicher, dass alle relevanten Compliance-Vorgaben eingehalten werden.
- Du richtest dich nach den Vorgaben von BSI Grundschutz und ISO27001.
- Du bist verantwortlich für die Entwicklung und Implementierung des Informationssicherheits-Managementsystems (ISMS) und dessen Überwachung und Überprüfung.
- Dazu gehört die Erstellung von Richtlinien und Verfahren, die mit den Anforderungen von ISO 27001 übereinstimmen sowie regelmäßige Audits, die Überprüfung von Kontrollmechanismen und die Aktualisierung von Dokumentationen und die Anpassung an sich ändernde Gesetze und Vorschriften.
- Du reagierst auf Sicherheitsvorfälle und entwickelst Korrektur- und Vorbeugemaßnahmen.
- Du schulst und sensibilisierst regelmäßig die Mitarbeiter hinsichtlich der Sicherheitspolitik und der relevanten Verfahren.
- Du hast bereits Expertise in den Themen DORA, BAIT, VAIT oder MaRisk, NIS2 oder KRITIS oder bringst die Bereitschaft mit, hier kurzfristig Wissen aufzubauen.
- Du bringst dich aktiv in die Weiterentwicklung unseres Regulatory und Compliance Portfolios ein und übernimmst perspektivisch Verantwortung für größere Projekte oder ein Team.
Darauf kannst du dich freuen:
- Freie Arbeitsgestaltung, wo es dir gefällt: Flexible Zeiten, Mobile Office und Workation weltweit möglich.
- Top-Technik für dich: MacBook/Windows Notebook & iPhone auch zur privaten Nutzung.
- Alles für dein Homeoffice: Hochwertige technische Ausstattung inklusive.
- Arbeiten neu gedacht: Flexible Methoden und moderne Tools (New Work Prinzipien).
- Direkt und unkompliziert: Flache Hierarchien und offene Kommunikation.
- Dein Karriere-Kompass: Strategiegespräche für deine langfristige Weiterentwicklung.
- Gemeinsam wachsen: Team-Weiterbildungstage für persönliche und berufliche Entwicklung.
- Erlebnisse, die verbinden: Teamevents und Off-Sites, die im Gedächtnis bleiben.
- Mentoring auf Top-Niveau: Wöchentliche Sessions mit erfahrenen Senior Consultants.
- Deine Ideen im Fokus: Freiraum für eigene Projekte und Portfolio-Themen.
- Sicher und sorgenfrei: Unbefristete Arbeitsverträge für langfristige Stabilität.
- Zeit für dich: Sabbatical für persönliche Auszeiten oder neue Abenteuer.
- Flexibilität für unterwegs: Firmenwagen oder E-Bike ganz nach deinem Bedarf.
- Führungsrollen mit Perspektive: Verantwortung für Key Accounts oder dein eigenes Team.
- Belohnung für Treue: Mehr Urlaubstage bei längerer Zugehörigkeit.
- Komfort, der zählt: Zentrales Office, optimal erreichbar.
- Refresh im Office: Kostenlose Getränke und Snacks.
- Attraktive Rabatte: Corporate Benefits für deinen Alltag.
- Entspannt reisen: Reisebudget mit eigener Kreditkarte für Geschäftsreisen inkl. Spesen ab deiner Haustür.
- Zukunft abgesichert: Betriebliche Altersvorsorge wird bezuschusst.
Darauf freuen wir uns:
- Ein abgeschlossenes Studium der (Wirtschafts-)Informatik, des (Wirtschafts-)Ingenieurwesens oder einen vergleichbaren Berufsabschluss.
- Mehrjährige (Projekt-)Erfahrung in ISM und Regulatorik-Themen wie bspw. DORA, BAIT, VAIT oder MaRisk, NIS2 oder KRITIS.
- Kommunikationsstärke, Teamgeist und Kundenorientierung.
- Bereitschaft zur regelmäßigen Weiterbildung.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Als Senior Consultant verfügst du zusätzlich über: Nachweisbare Erfolge als Projektleiter oder Experte in IT-Optimierungsprojekten.
- Über ein gutes persönliches Netzwerk und eine Affinität für Vertriebsthemen.
Bewirb dich jetzt! Ob als Young Professional mit kurzer Berufserfahrung, als Senior oder gar Expert Consultant: wir freuen uns auf dich, egal in welcher Phase deiner Berufslaufbahn du dich aktuell befindest.
Die männliche Schreibform dient allein der Vereinfachung und steht für die geschlechtsneutrale Bezeichnung des Berufs. Angesprochen und Willkommen sind alle Menschen, unabhängig von Geschlecht, Herkunft, Religion und sexueller Orientierung.
Bist du bereit für Deinen ersten Gipfel? Schicke uns deine Bewerbung über dieses Bewerbungsformular oder per Mail an jobs@blue-mountain.io
IT-Security Manager (all genders) employer: Blue Mountain
Contact Detail:
Blue Mountain Recruiting Team
jobs@blue-mountain.io
StudySmarter Expert Advice 🤫
We think this is how you could land IT-Security Manager (all genders)
✨Tip Number 1
Network with professionals in the IT security field, especially those who have experience with ISO 27001 and regulatory compliance. Attend industry events or webinars to connect with potential colleagues and learn about the latest trends.
✨Tip Number 2
Familiarise yourself with the specific compliance frameworks mentioned in the job description, such as DORA, BAIT, and NIS2. This knowledge will not only boost your confidence but also demonstrate your commitment to the role during interviews.
✨Tip Number 3
Prepare to discuss real-world scenarios where you have successfully managed IT security risks or led compliance initiatives. Use the STAR method (Situation, Task, Action, Result) to structure your responses effectively.
✨Tip Number 4
Showcase your willingness to learn and adapt by highlighting any recent courses or certifications related to IT security and compliance. This will reflect your proactive approach and dedication to staying updated in a rapidly evolving field.
We think you need these skills to ace IT-Security Manager (all genders)
Some tips for your application 🫡
Tailor Your CV: Make sure your CV highlights relevant experience in IT security and compliance. Focus on your expertise with ISO 27001, risk analysis, and any regulatory frameworks like DORA or NIS2. Use specific examples to demonstrate your skills.
Craft a Compelling Cover Letter: Write a cover letter that showcases your passion for IT security and your understanding of the company's mission. Mention how your background aligns with their needs and express your enthusiasm for contributing to their projects.
Highlight Relevant Certifications: If you have certifications related to IT security or compliance, such as ISO 27001 Lead Auditor or similar, make sure to include them prominently in your application. This can set you apart from other candidates.
Showcase Soft Skills: In addition to technical skills, emphasise your communication abilities, teamwork, and customer orientation. These are crucial for a role that involves training staff and collaborating with various stakeholders.
How to prepare for a job interview at Blue Mountain
✨Understand ISO 27001
Make sure you have a solid understanding of the ISO 27001 certification process. Be prepared to discuss how you would initiate and lead this process, as well as your experience with risk analysis and compliance requirements.
✨Showcase Your Technical Skills
Highlight your expertise in IT security architecture and regulatory frameworks like DORA, BAIT, and NIS2. Be ready to provide examples of how you've successfully implemented security measures or managed compliance in previous roles.
✨Demonstrate Communication Skills
Since the role involves training and sensitising employees about security policies, showcase your communication skills. Prepare to discuss how you would approach training sessions and ensure that all team members understand their responsibilities regarding information security.
✨Be Ready for Scenario Questions
Expect scenario-based questions where you might need to respond to a security incident or develop corrective measures. Think through potential situations and how you would handle them, demonstrating your problem-solving abilities and proactive mindset.